carolsavio/cloudy-with-a-chance-of-shells

GitHub: carolsavio/cloudy-with-a-chance-of-shells

该项目是一个通过 Terraform 在 AWS 上部署的蓄意含漏洞的渗透测试实验室,用于模拟真实的云端攻击链以进行进攻性安全研究。

Stars: 0 | Forks: 0

# 多云伴 shell - AWS 漏洞实验室 ![Red Team](https://img.shields.io/badge/Red%20Team-Lab-cc0000?style=for-the-badge&logo=target&logoColor=white) ![Pentest](https://img.shields.io/badge/Pentest-Offensive%20Security-black?style=for-the-badge&logo=kalilinux&logoColor=white) ![AWS](https://img.shields.io/badge/AWS-Cloud-FF9900?style=for-the-badge&logo=amazonaws&logoColor=white) ![Terraform](https://img.shields.io/badge/Terraform-IaC-7B42BC?style=for-the-badge&logo=terraform&logoColor=white) ![Ubuntu](https://img.shields.io/badge/Ubuntu-22.04-E95420?style=for-the-badge&logo=ubuntu&logoColor=white) ![Status](https://img.shields.io/badge/Status-Em%20desenvolvimento-yellow?style=for-the-badge) ![Licença](https://img.shields.io/badge/Licença-MIT-green?style=for-the-badge) ![Uso](https://img.shields.io/badge/Uso-Apenas%20educacional-blue?style=for-the-badge) ![项目横幅](/docs/images/cloudy-with-a-chances-of-shells.png) 通过 Terraform 在 AWS 上部署的 Pentest 实验室,衍生自项目 [aws-resilient-web-infra](https://github.com/carolsavio/aws-resilient-web-infra)。该基础设施**存在蓄意漏洞**,旨在用于进攻性安全研究。 ## 目标 在受控的云环境中实践真实攻击的各个阶段,涵盖侦察、Web 漏洞利用、权限提升以及向云服务的 pivoting。 本项目**不是**隐藏了 flag 的 CTF —— 它是对真实攻击链的模拟,其中每一个漏洞都为下一个漏洞铺平了道路。
标签:AWS, CISA项目, DPI, ECS, OPA, Terraform, Web报告查看器, 数据展示, 漏洞利用检测, 红队, 网络安全, 隐私保护, 靶场